سائنس ٹیکنالوجی

واٹس ایپ صارفین ہوشیار! ‘گھوسٹ پیئرنگ’ کے ذریعے اکاؤنٹ ہیک کرنے کا نیا طریقہ دریافت

لندن: سائبر سیکیورٹی محققین نے واٹس ایپ صارفین کو ایک نئے اور خطرناک ہیکنگ حملے سے متعلق خبردار کیا ہے، جسے ‘گھوسٹ پیئرنگ’ (Ghost Pairing) کا نام دیا گیا ہے۔ اس طریقے کی سب سے تشویشناک بات یہ ہے کہ ہیکرز واٹس ایپ کی انکریپشن (Encryption) کو توڑنے کے بجائے ایپ کے اپنے فیچرز کا غلط استعمال کر کے اکاؤنٹ تک رسائی حاصل کر رہے ہیں۔

گھوسٹ پیئرنگ کیا ہے اور یہ کیسے کام کرتی ہے؟
یہ حملہ انتہائی مہارت سے تیار کیا گیا ہے جس میں صارف کو شک بھی نہیں ہوتا کہ اس کا اکاؤنٹ کسی دوسری ڈیوائس سے منسلک ہو چکا ہے۔

حملے کا آغاز: صارف کو اپنے کسی جاننے والے (جس کا اکاؤنٹ پہلے ہی ہیک ہو چکا ہو) کی جانب سے ایک پیغام موصول ہوتا ہے۔

دھوکہ دہی کا لنک: اس پیغام میں ایک لنک ہوتا ہے جس کے بارے میں دعویٰ کیا جاتا ہے کہ یہ کوئی تصویر یا دلچسپ مواد دکھائے گا۔

جعلی لاگ ان پیج: لنک پر کلک کرتے ہی صارف ایک جعلی فیس بک لاگ ان پیج پر پہنچ جاتا ہے۔ یہاں سے ہیکرز صارف کی معلومات چوری کر کے اس کے فون میں ایسی رسائی حاصل کر لیتے ہیں جس سے وہ واٹس ایپ کو کسی دوسری ڈیوائس سے ‘پیئر’ (Pair) کر سکیں۔

ہیکرز کو کن چیزوں تک رسائی ملتی ہے؟
ایک بار جب ہیکر کا آلہ (Device) صارف کے اکاؤنٹ سے منسلک ہو جاتا ہے، تو اسے درج ذیل معلومات تک مکمل رسائی حاصل ہو جاتی ہے:

تمام نجی پیغامات (Messages)

تصاویر اور ویڈیوز

وائس نوٹس اور کال لاگز

رابطہ فہرست (Contacts)

سلسلہ وار ہیکنگ کا خطرہ
اکاؤنٹ کا کنٹرول سنبھالنے کے بعد ہیکرز رکتے نہیں، بلکہ وہ متاثرہ شخص کی رابطہ فہرست میں موجود دیگر لوگوں کو بھی وہی لنک بھیجتے ہیں تاکہ نیٹ ورک کو مزید پھیلایا جا سکے۔ اس طرح ایک کے بعد ایک اکاؤنٹس ہیک ہوتے چلے جاتے ہیں۔

بچاؤ کی تدابیر: آپ خود کو کیسے محفوظ رکھیں؟
سیکیورٹی ماہرین نے صارفین کو درج ذیل حفاظتی اقدامات کی ہدایت کی ہے:

غیر تصدیق شدہ لنکس سے پرہیز: اگر آپ کو کسی قریبی دوست سے بھی غیر متوقع لنک موصول ہو، تو اس پر کلک کرنے سے پہلے اس کی تصدیق کریں۔

لنکڈ ڈیوائسز چیک کریں: واٹس ایپ سیٹنگز میں جا کر ‘Linked Devices’ کے آپشن کو باقاعدگی سے چیک کریں۔ اگر وہاں کوئی ایسی ڈیوائس نظر آئے جسے آپ نہیں پہچانتے، تو اسے فوری طور پر Log Out کر دیں۔

ٹو سٹیپ ویریفیکیشن (2FA): اپنے واٹس ایپ پر ٹو سٹیپ ویریفیکیشن لازمی فعال کریں تاکہ اکاؤنٹ کی سیکیورٹی کی ایک اضافی تہہ موجود ہو۔

مزید دکھائیں

جواب دیں

آپ کا ای میل ایڈریس شائع نہیں کیا جائے گا۔ ضروری خانوں کو * سے نشان زد کیا گیا ہے

Back to top button